資安風險

vibe coding 是什麼?和傳統寫程式有什麼差異

vibe coding 是什麼?這個詞由 AI 研究者 Andrej Karpathy 在 2025 年提出,指單純用自然語言描述需求,讓 AI 直接生成並執行程式碼,不必逐行檢查。文章拆解它跟傳統寫程式、AI 輔助寫程式的差異,並整理具名研究呈現的採用規模與資安風險數據。

ChatGPT 資料外洩:5 個外流管道與企業自保指南

把合約、會議紀錄整段貼進 ChatGPT 抓重點,是許多辦公室每天都在做的事,但 2026 年一連串真實發生的 ChatGPT 資料外洩案例證明,機密很可能就是這樣悄悄流出去的。這篇整理 5 個常見外洩管道,並附上貼資料前必問的自我檢核清單。

Shadow AI 是什麼?員工偷用的風險與治理對策

Shadow AI 是什麼?多數企業以為員工乖乖用公司帳號辦公,Gartner 調查卻顯示近七成企業懷疑員工正在偷用被禁止的生成式 AI,企業訂出規範的腳步卻遠遠追不上。這篇文章整理最新統計,並提供 HR、IT 主管不必全面禁止也管得住風險的五步治理做法。